messenger /msn achter firewall

Pagina: 1
Acties:

  • berties
  • Registratie: Januari 2000
  • Laatst online: 10-05 21:08
Beste mensen, ik weet dat er al veel over geschreven is, ik heb er tenminste ook hier veel over gelezen maar toch geloof ik dat er veel onduidelijkheid is, ook bij mij (misschien wel vooral bij mijn :) ).
Ik zit zoals vele achter een linux firewall (linux debian 2.2 met ipchains en pmfirewall) en maak op mijn "gebruikers pc" windows xp, en notebook met 2k, gebruik van msn messenger en van netmeeting. Ten minste dat is de bedoeling.
Nu weet ik dat het versturen van een file erg moeilijk is met de firewall (heb ook gehoord dat er in 2.2 ipchains een module zit die dit wel mogelijk maakt) omdat het verstuurde pakket aan de persoon die wil ontvangen het interne ipadres zit van 192.168.enz en hierdoor kan die persoon daar niet mee connecten.
Ditzelfde geld voor netmeeting. Ontvangen kan wel maar zenden niet.
Nu heb ik net een webcam en ben er nog flink mee aan het stoeien. Maar tot nu toe krijg ik alleen hetvolgende aan de praat;
als ik connect met iemand kan diegene mij wel zien maar ik de andere niet. Doe ik dit via www.chathappens.nl dan kan ik wel ontvangen maar niet verzenden. Dit vind ik heel raar maar denk dat het probleem bij het wel kunnen ontvangen en niet verzenden meer ligt aan de instellingen.
Ik heb al naar verschillende oplossingen gezocht;
reaim voor linux. dit is een standaard pakket, hiermee worden alle pakketjes die van AOL messenger, MSN messenger of netmeeting af komen onderschept en aangepast naar het externe ipv het interne ip adres. Het probleem is echter dat dit alleen schijnt te werken met iptables (de 2.4 kernel) en om daarvoor te upgraden zie ik niet echt zitten. Dit lijkt dus niet echt te werken.
De tweede oplossing heeft iets met het h323 protocol te maken waar msn en netmeeting van gebruik maken. Maar hoe ik dit aan de praat krijg en of het werkt weet ik totaal niet, ik weet ook niet welk pakket ik precies moet installen en of het wel werkt met 2.2 ipchains.
Mogelijk dat we er nu eens echt achter kunnen komen wat de oplossing is, en voor de mensen die vinden dat de oplossing reeds gevonden is, mogelijk kunnen zij dan voor de leken onder ons (waaronde ik een beetje) het nogmaals (sorry) duidelijk uitleggen.

bvd, (ook voor het lezen van deze zeer vermoeiend lange text!!! _/-\o_ )

  • Smarron
  • Registratie: Oktober 2000
  • Laatst online: 15-05 21:30

Smarron

The bend

Ik kan sinds MSN 5.0beta weer files versturen vanachter mijn netwerk. Ik weet niet hoe dat zit met de final release.

-=Dell Inspiron 7591=- -=Samsung Galaxy A52s 8GB=- -=Nikon D750=- -=Flickr=-


  • berties
  • Registratie: Januari 2000
  • Laatst online: 10-05 21:08
sinds de komst van msn 5.x heeft m$ er voor gezorgt dat de pakket niet onder het externe ip weggaan daarom werkt dat wel, maar dan moeten beide partijen msn 5.x hebben. Mogelijk dat er voor de volgende netmeeting ook zoiets aan zit te komen en dat dat het probleem ook oplost. Maar ik vrees het ergste.
Verder belangrijke info: zoals ik al zoveel gelezen heb over het open zetten van poorten en aanpassen (onveilig maken) van de firewall door alle door msn gebruikte poorten te forwarden werkt neem ik aan ook niet omdat dat pakket met het interne ip niet wordt aangepast naar het externe ip. Mogelijk dat dit wel weer werkt icm msn 5.x.
Ik wordt er gek van... :D

  • berties
  • Registratie: Januari 2000
  • Laatst online: 10-05 21:08
En dit dan: http://www.microsoft.com/...315&area=search&ordinal=8

Windows XP Patch: Windows Messenger Update for Audio/Video and Voice.Net

This update resolves several issues in the Windows Messenger Client and eliminates popping sounds coming from the speakers. It also enables users of the Voice.Net service to reach the telephony service from behind Network Address Translators (NATs). These issues are discussed in Microsoft Knowledge Base (KB) Article Q316397. Download now to resolve these issues.

Verwijderd

MSN 5.x gebruikt geen random ports meer waardoor het makkelijker is door je NATD te komen. Voorheen was het

Sending: Person 1 Port 1123 Out --> Person 2 Port 1123 In
Respons: Person 2 Port 1138 Out --> Person 1 Port 1138 In

In het laatste geval zie je dat het een andere poort heeft waardoor het tegen de firewall aanklapt!

MSN 5.x gebruikt 1 poort, dus geen gedoe meer met closed ports :)


Groeten,
RvMP

Verwijderd

idd ik heb dan XP achter een router.. en kon geen files zenden.. zelfs niet met de goede poorten gemapt... :|

maar ik heb ff geupdated naar 5.0 (wel wat minder vind ik) maar ik kan nu wel files transferen ;)

nu nog een nieuwe netmeeting :(

  • Smarron
  • Registratie: Oktober 2000
  • Laatst online: 15-05 21:30

Smarron

The bend

Alleen jammer dat het nog niet echt wil lukken met Trillian, nu moet ik elke keer connecten met MSN om een file te versturen. :(

-=Dell Inspiron 7591=- -=Samsung Galaxy A52s 8GB=- -=Nikon D750=- -=Flickr=-


Verwijderd

Trillian zuigt Big time... |:(

  • Smarron
  • Registratie: Oktober 2000
  • Laatst online: 15-05 21:30

Smarron

The bend

Lekkere Motivatie |:(

Maar goed, daar gaat het even niet om. Zijn die poorten ook handmatig in te stellen dan? Voor ICQ bijvoorbeeld?

-=Dell Inspiron 7591=- -=Samsung Galaxy A52s 8GB=- -=Nikon D750=- -=Flickr=-


  • pliesie
  • Registratie: September 2001
  • Laatst online: 16-05 22:46
Verwijderd schreef op 17 November 2002 @ 01:58:
MSN 5.x gebruikt geen random ports meer waardoor het makkelijker is door je NATD te komen. Voorheen was het

Sending: Person 1 Port 1123 Out --> Person 2 Port 1123 In
Respons: Person 2 Port 1138 Out --> Person 1 Port 1138 In

In het laatste geval zie je dat het een andere poort heeft waardoor het tegen de firewall aanklapt!

MSN 5.x gebruikt 1 poort, dus geen gedoe meer met closed ports :)


Groeten,
RvMP
Hmm
Zou je me precies kunne vertellen welke poort hij nu gebruikt dan ben ik er ook weer uit.
en mijn zusjes weer blij ;)

Verwijderd

11:43:26.843422 207.46.106.158.1863 > *********.****: P 3076703913:3076703979(66) ack 992596377 win 17449 (ttl 45, id 45811, len 106)


:) 1863 dus, 1048 ben ik ook een aantal keer tegengekomen
Pagina: 1